NTFS (nytt teknologifilsystem) bruker en hierarkisk tilgangskontrollmodell for å administrere tillatelser for filer og mapper. Her er en oversikt over nøkkelkomponentene:
1. Tillatelser:
* Les: Lar brukere se innholdet i en fil eller mappe.
* skriv: Lar brukere endre eller slette innholdet i en fil eller mappe.
* Utfør: Lar brukere kjøre kjørbare filer i en mappe.
* Full kontroll: Gir alle mulige tillatelser, inkludert lese, skrive, utføre og endre tillatelser for filen eller mappen.
* Spesielle tillatelser: Dette er spesifikke tillatelser som kan brukes på filer og mapper, for eksempel muligheten til å ta eierskap til filen eller mappen, eller å endre tillatelsene til filen eller mappen.
2. Objekttyper:
* Filer: Individuelle filer som er lagret på disken.
* mapper: Containere for filer og andre mapper.
* volum: Hele diskstasjonen eller partisjonen.
3. Rektorer:
* Brukere: Individuelle brukere på systemet.
* grupper: Samling av brukere som deler tillatelser.
* Alle: En spesiell gruppe som inkluderer alle brukere på systemet.
* Administratorer: En gruppe brukere med full kontroll over systemet.
4. Arv:
* Tillatelser kan arves fra overordnet mapper. For eksempel kan en mappe arve tillatelser fra overordnet mappe.
* Dette betyr at endringer i en overordnet mappers tillatelser kan påvirke tillatelsene til barnemappene og filene.
* Du kan også eksplisitt angi tillatelser for en fil eller mappe, og overstyre de arvelige tillatelsene.
5. Tilgangskontrollliste (ACL):
* Hver fil og mappe har en Access Control List (ACL) som lagrer tillatelsene gitt til forskjellige brukere og grupper.
* ACL bestemmer hvem som kan få tilgang til en fil eller mappe og hva de kan gjøre med den.
Nøkkelkonsepter:
* Eier: Brukeren som opprettet filen eller mappen har full kontroll over den som standard.
* tillatelser er kumulative: Hvis en bruker er medlem av flere grupper som har forskjellige tillatelser på en fil eller mappe, vil brukeren ha de samlede tillatelsene til alle gruppene de tilhører.
* eksplisitte tillatelser: Dette er tillatelser som er direkte tilordnet en bruker eller gruppe, og overstyrer eventuelle arvelige tillatelser.
* Effektive tillatelser: Det endelige settet med tillatelser som en bruker har på en fil eller mappe, og tar hensyn til både arvelige og eksplisitte tillatelser.
Verktøy for å administrere NTFS -tillatelser:
* File Explorer: Den innebygde filutforskeren i Windows lar deg administrere tillatelser på filer og mapper.
* Kommando -ledetekst: Du kan bruke `ICACLS` -kommandoen til å administrere tillatelser på filer og mapper.
* Gruppepolicy: Dette er et mer avansert verktøy som lar deg administrere tillatelser for flere brukere og datamaskiner samtidig.
Ved å forstå disse konseptene, kan du effektivt administrere tilgang til filer og mapper på NTFS -volumer, og sikre at de rette menneskene har de rette tillatelsene til å få tilgang til og endre dataene dine.